3.7. sssd.conf에서 시간 초과 구성
스마트 카드 인증서로 인증하는 데 SSSD에서 사용하는 기본 시간 초과보다 오래 걸릴 수 있습니다. 시간 초과 만료는 다음과 같은 이유로 인해 발생할 수 있습니다.
- 느린 리더
- 물리적 장치에서 가상 환경으로 전달
- 스마트 카드에 저장된 인증서가 너무 많습니다.
- OCSP가 인증서를 확인하는 데 사용되는 경우 OCSP(Online Certificate Status Protocol) 응답 속도 저하
이 경우 sssd.conf
파일에서 다음 시간 초과를 늘릴 수 있습니다(예: 60초).
-
p11_child_timeout
-
krb5_auth_timeout
사전 요구 사항
- root로 로그인해야 합니다.
프로세스
sssd.conf
파일을 엽니다.vim /etc/sssd/sssd.conf
[root@idmclient1 ~]# vim /etc/sssd/sssd.conf
Copy to Clipboard Copied! Toggle word wrap Toggle overflow p11_child_timeout
값을 변경합니다.[pam] p11_child_timeout = 60
[pam] p11_child_timeout = 60
Copy to Clipboard Copied! Toggle word wrap Toggle overflow krb5_auth_timeout
값을 변경합니다.[domain/IDM.EXAMPLE.COM] krb5_auth_timeout = 60
[domain/IDM.EXAMPLE.COM] krb5_auth_timeout = 60
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 설정을 저장합니다.
이제 시간 초과로 인증이 실패하기 전에 스마트 카드와의 상호 작용은 1분(60초) 동안 실행할 수 있습니다.